U radu programskog paketa foomatic uočen je sigurnosni propust koji udaljenom napadaču omogućuje pokretanje proizvoljnog programskog koda.

Paket: foomatic 3.x
Operacijski sustavi: CentOS
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2697
Izvorni ID preporuke: CESA-2011:1109
Izvor: CentOS
 
Problem:
Propust je posljedica neodgovarajuće provjere ulaznih podataka u "foomatic-rip" filteru za ispis.

Posljedica:
Napadaču propust omogućuje pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija inačica u kojima je propust otklonjen.


Izvorni tekst preporuke
Idi na vrh